
Laboratoires de vulnérabilité pour l'analyse de sécurité
| Nom | Description |
|---|---|
| CVE-2015-5531 | Vulnérabilité de traversée de répertoire dans Elasticsearch avant 1.6.1 permet à des attaquants distants de lire des fichiers arbitraires via des vecteurs non spécifiés liés aux appels de l'API snapshot. |
| CVE-2016-1909 | Les versions de Fortinet FortiAnalyzer antérieures à 5.0.12 et 5.2.x antérieures à 5.2.5 ; FortiSwitch 3.3.x antérieures à 3.3.3 ; FortiCache 3.0.x antérieures à 3.0.8 ; et FortiOS 4.1.x antérieures à 4.1.11, 4.2.x antérieures à 4.2.16, 4.3.x antérieures à 4.3.17 et 5.0.x antérieures à 5.0.8 contiennent une phrase de passe codée en dur pour le compte Fortimanager_Access, ce qui permet à des attaquants distants d'obtenir un accès administratif via une session SSH. |
| CVE-2016-10225 | Le pilote sunxi-debug du noyau legacy Allwinner 3.4 pour les appareils H3, A83T et H8 permet aux utilisateurs locaux d'obtenir les privilèges root en envoyant « rootmydevice » à /proc/sunxi_debug/sunxi_debug. |
| CVE-2016-3087 | Les versions d'Apache Struts 2.3.20.x antérieures à 2.3.20.3, 2.3.24.x antérieures à 2.3.24.3 et 2.3.28.x antérieures à 2.3.28.1, lorsque Dynamic Method Invocation est activé, permettent à des attaquants distants d'exécuter du code arbitraire via des vecteurs liés à un opérateur ! (point d'exclamation) vers le plugin REST. |
| CVE-2016-4338 | Le script de configuration du paramètre utilisateur mysql (userparameter_mysql.conf) dans l'agent Zabbix avant 2.0.18, 2.2.x avant 2.2.13 et 3.0.x avant 3.0.3, lorsqu'il est utilisé avec un shell autre que bash, permet à des attaquants dépendant du contexte d'exécuter du code arbitraire ou des commandes SQL via le paramètre mysql.size. |
| CVE-2016-5195 | Condition de concurrence dans mm/gup.c du noyau Linux 2.x à 4.x avant 4.8.3 permet aux utilisateurs locaux d'obtenir des privilèges en exploitant une mauvaise gestion de la fonctionnalité copy-on-write (COW) pour écrire dans un mappage mémoire en lecture seule, exploitée activement en octobre 2016, également connue sous le nom de « Dirty COW ». |
| CVE-2016-6277 | Les routeurs NETGEAR R6250 avant 1.0.4.6.Beta, R6400 avant 1.0.1.18.Beta, R6700 avant 1.0.1.14.Beta, R6900, R7000 avant 1.0.7.6.Beta, R7100LG avant 1.0.0.28.Beta, R7300DST avant 1.0.0.46.Beta, R7900 avant 1.0.1.8.Beta, R8000 avant 1.0.3.26.Beta, D6220, D6400, D7000, et éventuellement d'autres routeurs permettent à des attaquants distants d'exécuter des commandes arbitraires via des métacaractères shell dans le chemin d'accès vers cgi-bin/. |
| CVE-2016-6415 | L'implémentation du serveur IKEv1 dans Cisco IOS 12.2 à 12.4 et 15.0 à 15.6, IOS XE jusqu'à 3.18S, IOS XR 4.3.x et 5.0.x à 5.2.x, et PIX avant 7.0 permet à des attaquants distants d'obtenir des informations sensibles de la mémoire de l'appareil via une demande de négociation d'association de sécurité (SA), également connue sous les identifiants de bug CSCvb29204 et CSCvb36055 ou BENIGNCERTAIN. |
| CVE-2016-7124 | ext/standard/var_unserializer.c dans PHP avant 5.6.25 et 7.x avant 7.0.10 gère mal certains objets invalides, ce qui permet à des attaquants distants de provoquer un déni de service ou éventuellement un autre impact non spécifié via des données sérialisées contrefaites qui conduisent à un appel (1) __destruct ou (2) à un appel de méthode magique. |
| CVE-2017-0199 | Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1, Microsoft Office 2016, Microsoft Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows 8.1 permettent à des attaquants distants d'exécuter du code arbitraire via un document contrefait, également connue sous le nom de « Microsoft Office/WordPad Remote Code Execution Vulnerability w/Windows API ». |
| CVE-2017-1000353 | Les versions de Jenkins 2.56 et antérieures ainsi que 2.46.1 LTS et antérieures sont vulnérables à une exécution de code à distance non authentifiée. Une vulnérabilité d'exécution de code à distance non authentifiée permettait aux attaquants de transférer un objet Java SignedObject sérialisé vers le CLI Jenkins, qui serait désérialisé à l'aide d'un nouvel ObjectInputStream, contournant le mécanisme de protection existant basé sur une liste noire. Nous corrigeons ce problème en ajoutant SignedObject à la liste noire. Nous rétroportons également le nouveau protocole HTTP CLI de Jenkins 2.54 vers LTS 2.46.2, et nous déprécions le protocole CLI basé sur le remoting (c'est-à-dire la sérialisation Java), en le désactivant par défaut. |
| CVE-2017-12615 | Lors de l'exécution d'Apache Tomcat 7.0.0 à 7.0.79 sur Windows avec les requêtes HTTP PUT activées (par exemple en définissant le paramètre d'initialisation readonly de Default sur false), il était possible de téléverser un fichier JSP sur le serveur via une requête spécialement conçue. Ce JSP pouvait ensuite être demandé et tout code qu'il contenait serait exécuté par le serveur. |
| CVE-2017-17411 | Cette vulnérabilité permet à des attaquants distants d'exécuter du code arbitraire sur les installations vulnérables de Linksys WVBR0 WVBR0. L'authentification n'est pas requise pour exploiter cette vulnérabilité. Le défaut spécifique se situe dans le portail de gestion web. Le problème réside dans l'absence de validation appropriée des données utilisateur avant l'exécution d'un appel système. Un attaquant pourrait exploiter cette vulnérabilité pour exécuter du code avec les privilèges root. Il s'agissait de ZDI-CAN-4892. |
| CVE-2017-5135 | Certains appareils Technicolor présentent un contournement du contrôle d'accès SNMP, impliquant peut-être une personnalisation du FAI dans certains cas. Le Technicolor (anciennement Cisco) DPC3928SL avec le firmware D3928SL-P15-13-A386-c3420r55105-160127a pouvait être joint par n'importe quelle chaîne de communauté SNMP depuis Internet ; de plus, vous pouvez écrire dans la MIB car elle fournit des propriétés d'écriture, alias Stringbleed. REMARQUE : le dépôt GitHub string-bleed/StringBleed-CVE-2017-5135 n'est pas une référence valide à compter du 2017-04-27 ; il contient un code cheval de Troie censé exploiter cette vulnérabilité. |
| CVE-2017-5638 | L'analyseur Jakarta Multipart d'Apache Struts 2 en versions 2.3.x antérieures à 2.3.32 et 2.5.x antérieures à 2.5.10.1 gère incorrectement les exceptions et la génération de messages d'erreur lors des tentatives de téléversement de fichiers, ce qui permet à des attaquants distants d'exécuter des commandes arbitraires via un en-tête HTTP Content-Type, Content-Disposition ou Content-Length contrefait, comme cela a été exploité activement en mars 2017 avec un en-tête Content-Type contenant une chaîne #cmd=. |
| CVE-2017-5689 | Un attaquant réseau non privilégié pourrait obtenir des privilèges système sur les SKU Intel manageability approvisionnés : Intel Active Management Technology (AMT) et Intel Standard Manageability (ISM). Un attaquant local non privilégié pourrait approvisionner des fonctionnalités de gestion en obtenant des privilèges réseau non privilégiés ou de système local sur les SKU Intel manageability : Intel Active Management Technology (AMT), Intel Standard Manageability (ISM) et Intel Small Business Technology (SBT). |
| CVE-2017-7494 | Samba depuis la version 3.5.0 et avant les versions 4.6.4, 4.5.10 et 4.4.14 est vulnérable à une exécution de code à distance, permettant à un client malveillant de téléverser une bibliothèque partagée dans un partage inscriptible, puis de faire charger et exécuter celle-ci par le serveur. |